PT-2025-52367 · Vega+1 · Vega+1

Ismisepaul

+1

·

Publicado

2025-12-18

·

Atualizado

2026-02-24

·

CVE-2025-68385

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Vega (versões afetadas não especificadas)
Descrição Existe uma falha em que a neutralização inadequada de entrada durante a geração da página web permite que um usuário autenticado incorpore um script malicioso no conteúdo servido aos navegadores web. Isso resulta em cross-site scripting (XSS) via um método no Vega, contornando uma mitigação de XSS anterior. A falha permite a execução de script no lado do navegador e o potencial roubo de dados através dos gráficos Vega.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-ELK-2025-68385
BIT-KIBANA-2025-68385
CVE-2025-68385

Produtos afetados

Red Os
Vega